Проблема в esoTalk v.1.0.0g4 позволяет удаленному злоумышленнику выполнить произвольный код через компоненты core/models/ETMemberModel.class.php, core/controllers/ETMemberController.class.php и core/lib/ET.class.php.
Показать оригинальное описание (EN)
An issue in esoTalk v.1.0.0g4 allows a remote attacker to execute arbitrary code via the core/models/ETMemberModel.class.php, core/controllers/ETMemberController.class.php, and core/lib/ET.class.php components